Auto-hébergeur - En questionnement sur la transformation en Chatons

Miaou,
Je suis un autodidacte de l’informatique, qui héberge mon propre système depuis maintenant quelques années, d’abord sur des Raspberry Pi et depuis un an sur un Odroid H4+. Je commence à bien me débrouiller en termes d’administration de système (pour quelqu’un qui a appris tout seul). J’ai mis en place les applications classiques de gestion de mots de passe (Vaultwarden) ou de galerie photo (Immich), mais aussi un serveur de courriels et un xmpp, …, le tout (ou presque) derrière un proxy inversé, sécurisé par Crowdsec et Suricata.
Je ne dirais pas que je suis un pro de la lecture des logs mais j’arrive à en tirer quelques éléments. Je pense être prêt à mettre mes services (plutôt de type NextCloud sécurisé a priori) à la disposition d’utilisateurs, par exemple associatifs. Mais comme j’ai une activité professionnelle à plein temps j’hésite à sauter le pas et j’aimerais avoir l’occasion d’échanger avec un Chatons expérimenté pour me faire une idée. Je suis sur Paris et je dispose d’une connexion fibre abonnement résidentiel adresse contractuellement dynamique mais qui n’a pas changé en 7 ans.
Merci aux bonnes volontés,
Eric

3 « J'aime »

Bonjour Eric,

Félicitations pour ton apprentissage de l’administration système, déjà.

Tu pourrais tenter la candidature CHATONS ne serait-ce que pour avoir des retours, mais c’est déjà un processus un peu intense pour le candidat (un vrai désabillement infrastructurel). A défaut, je peux te donner quelques pointeurs :

  • Pense au pépin qui va t’arriver dessus alors que ton activité pro te mangera ton temps-libre, et que tu as des usager⋅es dans l’attente. C’est durant ce moment-là que nombreux⋅ses d’entre nous nous sommes rendu⋅es coupables de mauvaise gérance, en laissant dans la mouise nos usager⋅es. Je veux dire par là qu’il vaut mieux préférer l’entre- hébergement à l’auto- hébergement, en te trouvant un⋅e acolyte ou deux à mettre root sur les bécanes.
  • Le changement d’IP est aussi un truc qui te pend au nez. C’est ton serveur mail qui va en prendre un coup ce jour-là, étant donné qu’il faut du temps pour qu’une IP expéditrice gagne en confiance. Ça sera retour à la case départ, tu devras t’inscrire sur des listes blanches manuellement, et tu risques d’arriver en spam chez un paquet de fournisseurs.

En gros, il y a un changement d’échelle à ton activité quand tu commences à vouloir assurer le service pour d’autres, surtout si c’est des assos/boites qui peuvent avoir un besoin impérieux d’accéder à tes services aujourd’hui (on a appris avec Deuxfleurs que Les Petits Débrouillards utilisaient notre CryptPad quand le service était dans les choux le jour de fin de leur questionnaire de date, c’était dommage). Il ne s’agit pas seulement d’ouvrir la porte, mais de balayer la maison commune tous les jours, d’être prêt à intervenir pour réparer la chaudière à tout moment (dans les limites d’une activité bénévole, mais tout de même).

Je te suggère donc de réfléchir à tes points de défaillance unique : ton ordi, sa connexion Internet, son arrivée électrique, et toi, le seul sysadmin. Il faut réduire leur criticité. En ayant un⋅e acolyte, et une prod de backup chez ellui.

Pour nuancer : il existe des CHATONS individuels, qui assurent l’infogérance pour une poignée de personnes et s’en sortent bien. On ouvre la porte à la hauteur du temps qu’on peut dédier à l’activité.
Mais tu auras compris que ce n’est pas ce que je préfère. L’occasion est trop belle de lancer un collectif, où on gère en commun l’infrastructure (en incluant les usager⋅es dans les choix techniques), en apprenant au passage la démocratie à petite échelle, et la convivialité.

2 « J'aime »

Bonjour Adrien,
Merci pour ce retour.
Comme je ne connais personne (à part sur des forums comme celui-ci) qui soit intéressé par l’administration système, ça risque d’être compliqué pour moi de monter un collectif. Effectivement j’ai bien conscience du nombre relativement élevé de points de défaillance uniques chez moi, et donc je voyais petit pour démarrer. Mais c’est vrai que mon activité professionnelle, même si elle est d’une intensité relative, rigidifie beaucoup le temps que je pourrais y consacrer (en clair en dehors des heures ouvrables car je n’aurais pour mes infrastructures, au bureau, qu’un accès via vpn sur mon téléphone mobile, ce qui est assez peu confortable).
J’ai vu le process d’homologation Chatons. Je pense pouvoir le passer (à confirmer) mais effectivement c’est un investissement significatif que de le lancer. Mais si c’est pour derrière laisser en rade mes usagers parce qu’ils ont besoin d’un service de niveau semi-professionnel, c’est vrai que c’est dommage !
Je vais suivre un peu ce qui se passe sur ce forum et on verra ce qui en ressortira.
Cordialement,
Eric
EDIT : en fait, ce qui m’a amené à développer mes services c’est que j’aime bien faire joujou avec les ordinateurs, mais surtout ma préoccupation face au capitalisme de surveillance (je précise capitalisme : je suis moins préoccupé par la surveillance d’Etat tant que j’ai le droit de surveiller l’Etat dans le cadre d’élections ouvertes). S’il y a moyen de travailler sur les prises de conscience de ces problématiques, je suis dispo pour aider.

2 « J'aime »

Tu ne nous as pas donné ta région géographique, mais les libertés numériques ont le vent en poupe ces temps-ci : il existe peut-être un GULL (Groupe d’Utilisateuri•ices du Logiciel Libre) ou même un CHATON pas loin de chez toi ? Ce qui est certain c’est que la connaissance sysadmin que tu as développée tombe à un moment où nos sociétés en ont grandement besoin, et qu’on gagnerait à ce que tu puisses la mettre au service du public.
Je suis à Lille depuis 4 ans et je suis témoin du revival d’un beau collectif (Chtinux) désormais constitué d’environ 8 assos/SCIC qui peuvent s’entraider et de fournir des bons tuyaux, des supports de comm etc.
La réponse est dans l’entraide ! Mais on n’entraide pas si on est le seul sachant dans la salle des machines, on devient plutôt un nouveau sous-traitant. Le gros du travail des CHATONS est social/organisationnel (en tout cas c’est comme ça que je le vis). Bien sûr tout le monde n’a pas le goût de l’organisationnel, et ça tombe bien il y a aussi besoin de technique, il y a de la place pour tout le monde si l’on sait s’organiser collectivement.

Sans ça au sujet de la surveillance (comme des autres combats qui se mènent en informatique), j’aime bien la vibe sur Matrix pour discuter avec des militant•es. Ya le salon de la Quadrature qui est assez actif, et ceux de Deuxfleurs (le CHATON auquel j’appartiens) sont pas mal non plus (« forum » et « tech » notamment).

Amitiés :slight_smile:

2 « J'aime »

Hello :slight_smile:

Je suis dans la même situation que toi et je suis un chaton (www.underworld.fr).

Le fait d’avoir des utilisateurs réguliers te poussera a penser ton infra pour qu’elle fonctionne sans toi durant ton taff / congés. C’est un super challenge :slight_smile:

n’hesite pas!

je t’invite à te brancher sur matrix, sur les salons https://matrix.to/#/%23autohebergement:matrix.underworld.fr et https://matrix.to/#/#chatons:matrix.underworld.fr pour plus de blabla en direct, au risque de repartir avec une liste folle de service à auto heberger :wink:

Salut, pour répondre à la question de @Adrien , je suis localisé sur Paris. Du coup, @fouine , on pourrait éventuellement se croiser dans la vraie vie pour échanger si ça te convient.
Bon, j’ai regardé ton infrastructure, je suis très loin de tout ce patrimoine technique, avec un Odroid H4+, deux disques durs 3"5 et un disque dur amovible 2"5 pour la sauvegarde hors ligne. Si j’avais tout ton matos, mon appartement serait inhabitable du fait de la chaleur …